PT-2026-4934 · Libpng+3 · Libpng+3

CVE-2025-28164

·

Publicado

2025-01-01

·

Atualizado

2026-04-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libpng versões 1.6.43 a 1.6.46
Descrição Existe uma condição de estouro de buffer nas versões 1.6.43 a 1.6.46 do libpng. Esse problema permite que um atacante local possa potencialmente causar uma negação de serviço. A função png create read struct() é afetada.
Recomendações Atualize o libpng para uma versão mais recente que 1.6.46.

Exploit

Correção

DoS

Memory Leak

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05684
CVE-2025-28164
ECHO-546D-3185-0D21
OESA-2026-1313
OESA-2026-1314
OESA-2026-1315
OESA-2026-1316
OPENSUSE-SU-2026:20378-1
RHSA-2026:6732
SUSE-SU-2026:0364-1
SUSE-SU-2026:0596-1
SUSE-SU-2026:20523-1
SUSE-SU-2026:20530-1
SUSE-SU-2026:20750-1
USN-7993-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libpng